网络安全 频道

8月1日病毒木马播报(瑞星)

    【IT168 报道】据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“德非(Worm.IRC.Drefir.a)”和“波特后门变种CLC(Backdoor.SdBot.clc)”病毒。“德非”病毒通过IRC软件传播,会大量发送带有诱惑性名称的文件,其他用户打开这些文件就会被病毒感染。“波特后门变种CLC”会造成多种杀毒软件无法使用,同时修改本机配置文件,造成一些国外反病毒软件的官方网站无法访问。

    本日热门病毒:

    “德非(Worm.IRC.Drefir.a)”病毒:警惕程度★★★,蠕虫病毒,通过IRC软件传播,依赖系统:WIN9X/NT/2000/XP。

    病毒运行后会复制自身到系统目录中,文件名为“SYSDREFIWV2.EXE”,同时在注册表中添加启动项目“DrefIW”实现开机自动运行。病毒会自动利用IRC软件发送具有诱惑性的消息,如“My Story”、“here are the pictures you asked me to send you.”、“please read again what i have written to you !”等,同时发送病毒文件。其他用户接收并打开这些文件就会被病毒感染。

    “波特后门变种CLC(Backdoor.SdBot.clc)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    病毒启动后将自己拷贝到系统目录下,修改注册表实现开机自动运行。病毒会终止多种杀毒软件运行,造成它们无法正常使用。它会修改本机配置文件,造成一些国外反病毒软件的官方网站无法访问。同时会造成多种国外多种反病毒软件无法在线升级,使计算机的防毒能力降低,大大增加其感染其他病毒的机率。

    反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

0
相关文章